Please enable JavaScript.
Coggle requires JavaScript to display documents.
SOC – SIEM – Réponse à incident - Coggle Diagram
SOC – SIEM – Réponse à incident
Incident de sécurité
Événement anormal lié à la sécurité
Devient incident s’il menace :
Disponibilité
Intégrité
Confidentialité
Exemple : brute force, ransomware, défiguration de site
Objectif principal
Détecter vite
Réagir vite
Réduire MTTD : temps moyen de détection
Réduire MTTR : temps moyen de réponse
Cybercriminalité
Malware
Botnet
Rootkit
Cheval de Troie / RAT
Rançongiciel
Attaques DDoS, phishing, vol de données
SOC
Centre de surveillance sécurité
Fonctionne souvent 24h/24 – 7j/7
Analyse les alertes
Écarte les faux positifs
Coordonne la réponse
Améliore la maturité sécurité
Les 4 services du SOC
Prévention
Veille cyber
CTI
IoC
Optimisation des règles
Détection
Collecte des logs
Centralisation
Analyse
Corrélation
Qualification des alertes
Réaction / remédiation
Traitement immédiat
Escalade
Investigation
Forensique
Correction
Reporting / maturité
Tableaux de bord
KPI
Analyse des incidents
Amélioration continue
SIEM
Collecte les logs
Centralise les événements
Corrèle les informations
Génère des alertes
Aide le SOC à détecter les attaques
Outils associés
SIEM
XDR
SOAR
IDS / IPS
WAF
Scanner de vulnérabilité
Analyse forensique
Normes importantes
ISO 27035 : gestion des incidents
ISO 27004 : indicateurs / KPI
ISO 27002 : mesures de sécurité
LPM / OIV : obligations réglementaires